Описание
Уязвимость компонента Extensions API браузеров Google Chrome и Microsoft Edge связана с недостаточной проверкой данных. Эксплуатация уязвимости может позволить нарушителю установить произвольное расширение с помощью специально созданной HTML-страницу
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
4.3 Medium
CVSS3
5 Medium
CVSS2
Связанные уязвимости
Inappropriate implementation in Extensions API in Google Chrome prior to 114.0.5735.90 allowed an attacker who convinced a user to install a malicious extension to spoof the contents of the UI via a crafted Chrome Extension. (Chromium security severity: Low)
Inappropriate implementation in Extensions API in Google Chrome prior to 114.0.5735.90 allowed an attacker who convinced a user to install a malicious extension to spoof the contents of the UI via a crafted Chrome Extension. (Chromium security severity: Low)
Chromium: CVE-2023-2941 Inappropriate implementation in Extensions API
Inappropriate implementation in Extensions API in Google Chrome prior ...
EPSS
4.3 Medium
CVSS3
5 Medium
CVSS2